I punti chiave da prendere in considerazione
- Una corretta configurazione di SPF, DKIM e DMARC è fondamentale per dimostrare ai server di posta destinatari che QQ Mail e Tencent Enterprise Mail sono autorizzati a inviare messaggi per conto dell'utente.
- Non devi mai pubblicare più di un record TXT SPF sul tuo dominio. Se ne hai già uno, aggiungi semplicemente l'istruzione "include" di Tencent (include:spf.mail.qq.com).
- La generazione e la pubblicazione di una chiave DKIM dalla console di amministrazione di Tencent aggiunge un livello di affidabilità crittografica alle tue e-mail in uscita, garantendo che non siano state manomesse durante il trasferimento.
- Inizia il tuo percorso con DMARC adottando una politica p=none per monitorare in tutta sicurezza il flusso di posta e individuare eventuali errori di configurazione prima di applicare regole più rigide.
Quando la tua organizzazione utilizza QQ Mail o Tencent Enterprise Mail per inviare comunicazioni aziendali, le tue e-mail riportano come mittente il dominio aziendale (ad es., tuodominio.com), ma vengono fisicamente inviate dai server di posta di Tencent.
Senza un’adeguata autorizzazione DNS, i provider di posta elettronica potrebbero segnalare questa discrepanza come un rischio di spoofing. Implementando SPF, DKIM e DMARC, è possibile colmare questa lacuna di fiducia, riducendo drasticamente i tassi di bounce, prevenendo lo spoofing del dominio e garantendo che i messaggi raggiungano la casella di posta in arrivo.
Perché autenticare il proprio dominio per QQ Mail?
Lasciare le e-mail in uscita senza autenticazione comporta rischi operativi significativi. La configurazione di questi protocolli offre vantaggi immediati:
- Elude i filtri antispam: i principali provider di posta elettronica sottopongono a un attento controllo i mittenti che inviano messaggi in massa e quelli aziendali. L’allineamento di SPF e DKIM garantisce che le tue campagne e le tue e-mail transazionali eludano le trappole antispam automatiche.
- Rafforza la fiducia nei mittenti: una politica di autenticazione configurata correttamente aiuta i sistemi di posta in ricezione a distinguere le tue e-mail autorizzate dai server non autorizzati che tentano di sfruttare il tuo dominio.
- Protegge il tuo marchio: difende il tuo nome di dominio dagli attacchi di phishing e spoofing.
Procedura per configurare l'SPF di QQ Mail
L'SPF indica ai server destinatari quali indirizzi IP e domini sono autorizzati a inviare messaggi di posta per il tuo dominio.
Scenario A: Se NON disponi già di un record SPF
Se il tuo dominio non dispone ancora di un record SPF, devi aggiungere un nuovo record TXT nella console del tuo provider di hosting DNS (ad esempio, Cloudflare, GoDaddy o l'amministratore DNS della tua azienda).
- Tipo: TXT
- Host/Nome: @ (oppure lasciare vuoto, per applicare al dominio principale)
- Valore:
None
v=spf1 include:spf.mail.qq.com ~all
Scenario B: Se si dispone già di un record SPF (caso più comune)
Se il tuo dominio dispone già di un record SPF (ad esempio per un CRM, una piattaforma di marketing o un help desk), non creare un secondo record SPF. La creazione di più record SPF causerà errori di convalida e comprometterà l'autenticazione delle tue e-mail.
Modifica invece il record TXT esistente e inserisci include:spf.mail.qq.com proprio prima del meccanismo finale (ad esempio ~all o -all).
- Prima:
None
v=spf1 include:example-mailer.com ~all
- Dopo:
None
v=spf1 include:spf.mail.qq.com include:example-mailer.com ~all
Consiglio da esperti: ogni volta che aggiungi un’istruzione “include”, questa viene conteggiata ai fini del limite rigoroso di 10 lookups previsto dall’SPF. Se combinare più istruzioni “include” comporta il rischio di superare tale limite, utilizza i servizi Hosted SPF / SPF Flattening di PowerDMARC per mantenere il tuo record compatto e privo di errori. Puoi verificare i tuoi lookup attuali utilizzando lo strumento di verifica SPF di PowerDMARC.

Procedura per configurare DKIM su QQ Mail
Mentre l’SPF autorizza il server, il DKIM fornisce una firma crittografica che dimostra che l’e-mail non è stata alterata durante il transito. Dietro le quinte, i messaggi in uscita vengono crittografati utilizzando la chiave privata univoca del dominio per generare una firma DKIM, che viene inserita nell’intestazione dell’e-mail. Il server di posta del destinatario recupera quindi la chiave pubblica tramite DNS per verificare la validità della firma e garantire l’integrità del contenuto dell’e-mail.
Passaggio 1: Generare le chiavi nel portale di amministrazione di Tencent
- Accedi al backend di amministrazione di Tencent Enterprise Mail.
- Vai direttamente alla sezione "Toolbox".
- Seleziona “Verifica DKIM” tra gli strumenti disponibili.
- Il sistema visualizzerà automaticamente il nome del record host generato (il tuo selettore) e il valore TXT (la stringa della chiave pubblica crittografica).
- Copia questi due valori di configurazione.
Fase 2: Pubblica il record DKIM nel tuo DNS
Accedi alla tua console di gestione DNS (ad esempio Cloudflare, GoDaddy o DNSPod) e crea un nuovo record:
- Tipo: TXT
- Record host / Nome: [selettore]._domainkey (ad esempio, se il selettore è s1, inserire s1._domainkey)
- Valore TXT: (Incolla l'intera stringa della chiave pubblica fornita, che inizierà con v=DKIM1; k=rsa; p=…)
Fase 3: Verifica e attivazione
- Torna alla sezione "Verifica DKIM" nel backend di amministrazione di Tencent Enterprise Mail > Strumenti.
- Fai clic su “Verifica ora” (o sul pulsante di verifica) per richiedere a Tencent di controllare le tue impostazioni DNS.
- Una volta completata con successo la verifica, Tencent inizierà automaticamente a firmare tutta la posta in uscita inviata dal tuo dominio. Puoi verificare autonomamente che la tua chiave sia attiva e formattata correttamente utilizzando lo strumento di verifica DKIM di PowerDMARC.

Procedura per configurare il record DMARC
Una volta implementati SPF e DKIM, sei pronto per configurare DMARC. Questo protocollo funge da manuale di istruzioni per i server destinatari, indicando loro come comportarsi nel caso in cui un’e-mail non superi i controlli SPF o DKIM. Crea un record pienamente conforme in tutta sicurezza con il Generatore di record DMARC gratuito di PowerDMARC.

- Apri lo strumento gratuito "Free DMARC Record Generator".
- Scegli p=none (modalità solo monitoraggio) per la tua politica. Si tratta di un punto di partenza sicuro che impedisce il blocco della posta mentre analizzi il traffico alla ricerca di errori.
Ecco una breve panoramica delle polizze disponibili:
- p=nessuno (Monitor): Consente la normale consegna della posta, generando al contempo report utili sull'attività di invio del tuo dominio.
- p=quarantena (applicazione flessibile): invia le e-mail che non superano l'autenticazione direttamente alla cartella dello spam del destinatario.
- p=reject (applicazione rigorosa): respinge immediatamente le e-mail non conformi, in modo che non raggiungano mai il destinatario.
Important: Do not jump straight to an enforcement policy (quarantine or reject). Doing so could block legitimate communications. A monitoring policy helps you fix underlying issues safely.
1. Inserisci un indirizzo e-mail dedicato nel campo “Reporting” per poter ricevere i tuoi report aggregati (rua).
2. Accedi alle impostazioni DNS e crea un nuovo record:
- Tipo: TXT
- Host/Nome: _dmarc
- Valore: v=DMARC1; p=none; rua=mailto:[email protected];
3. Salva il tuo nuovo record TXT.
Verifica della configurazione
Per avere la certezza assoluta che la tua infrastruttura QQ Mail sia autenticata, verifica i tuoi record pubblicati utilizzando lo strumento gratuito DMARC Record Checker di PowerDMARC.

Se la verifica ha esito positivo, verrà visualizzato:
- DKIM: Superato / Conforme
- DMARC: politica rilevata
- SPF: Superato
Se il tuo punteggio complessivo è un po' basso, di solito significa che devi ancora implementare misure di protezione avanzate come BIMI o MTA-STS.
Parole finali
Sei pronto a ottimizzare la sicurezza delle tue e-mail? Il team di PowerDMARC può aiutarti a passare in tutta sicurezza all’applicazione del protocollo DMARC, a evitare i limiti di ricerca SPF grazie al “flattening” automatico e a visualizzare il logo del tuo marchio nelle caselle di posta dei clienti con BIMI.
Contatta il nostro team o prenota oggi stesso una demo di PowerDMARC per proteggere le comunicazioni della tua azienda!
- Guida all'autenticazione delle e-mail di Simply.com: SPF, DKIM e DMARC - 1 settembre 2026
- Guida all’autenticazione per QQ Mail e Tencent Enterprise Mail: SPF, DKIM e DMARC - 1° settembre 2026
- Guida all'autenticazione delle email con Marketo: SPF, DKIM e DMARC - 28 agosto 2026


